Todos os produtos
Search
Central de documentação

Managed Security Service:Função vinculada ao serviço

Última atualização: Jun 27, 2026

O Managed Security Service (MSS) usa funções vinculadas ao serviço (SLRs) para acessar seus recursos em outros serviços de nuvem, como Elastic Compute Service (ECS) e ApsaraDB RDS. Uma SLR é uma função do RAM que apenas um serviço confiável da Alibaba Cloud pode assumir, o que permite ao MSS executar avaliações e reforço de segurança em seu nome.

Funções e permissões

O MSS cria diferentes funções vinculadas ao serviço conforme os recursos utilizados.

AliyunServiceRoleForMssp

Essa função é necessária para usar os recursos básicos do MSS. Ela concede ao MSS acesso aos seus principais recursos de nuvem para executar avaliações e reforço de segurança.

  • Nome da função: AliyunServiceRoleForMssp.

  • Política de acesso: AliyunServiceRolePolicyForMssp.

  • Documento da política: Para mais informações, consulte AliyunServiceRolePolicyForMssp.

AliyunServiceRoleForESAMssp

Essa função é necessária para usar o MSS em operações de segurança no Edge Security Acceleration (ESA). Ela concede ao MSS acesso aos seus recursos do ESA e Simple Log Service (SLS).

  • Nome da função: AliyunServiceRoleForESAMssp.

  • Política de acesso: AliyunServiceRolePolicyForESAMssp.

  • Documento da política: Para mais informações, consulte AliyunServiceRolePolicyForESAMssp.

Nota

As políticas de acesso AliyunServiceRolePolicyForMssp e AliyunServiceRolePolicyForESAMssp são geradas pelo sistema. Não é possível modifique essas políticas.

Exclua uma função vinculada ao serviço

As funções vinculadas ao serviço são necessárias para que o MSS execute operações de segurança em seus recursos. Não é possível excluir essas funções enquanto sua assinatura do MSS estiver ativa. Após a expiração da assinatura, exclua as funções seguindo estas etapas:

  1. Acesse a página Roles.

  2. Pesquise por AliyunServiceRoleForMssp ou AliyunServiceRoleForESAMssp. Na coluna Actions, clique em Delete Role.

Referências